Поиск
    Дата публикации новости 27 августа 2026

    Core Lightning обнаружила ряд уязвимостей в Lightning Network

    Core Lightning обнаружила ряд уязвимостей в Lightning Network

    Команда Core Lightning подтвердила наличие нескольких уязвимостей в своем программном обеспечении. Разработчики готовят обновление безопасности и рекомендуют операторам узлов установить его после публикации. До этого момента в качестве временной меры предлагается использовать режим Offline.

    О проблемах команда проекта сообщила после проверки большого числа отчетов об уязвимостях, созданных с помощью искусственного интеллекта. Разработчики отмечают, что значительная часть подобных сообщений может содержать ошибки. Однако некоторые из проанализированных отчетов подтвердили реальные проблемы в архитектуре Core Lightning.

    Технические подробности пока не раскрываются. Команда не сообщает, какие компоненты затронуты, насколько серьезны последствия и существует ли практический сценарий эксплуатации. Идентификаторы CVE тоже не опубликованы. Core Lightning не сообщала и о случаях атак с использованием новых уязвимостей, потере средств пользователей или компрометации узлов.

    Разработчики считают установку обновления основной защитной мерой. Операторам, которые пока не могут обновить программное обеспечение, рекомендуют перезапустить узел с параметром Offline. Он отключает прием, отправку и маршрутизацию платежей через Lightning Network, но не останавливает сам домен.

    Это позволяет сохранить мониторинг блокчейна. Работающий узел продолжает отслеживать события, связанные с платежными каналами, и может отреагировать, например, на их принудительное закрытие контрагентом. Полностью остановленный узел такой возможности уже лишается.

    Пока Core Lightning не раскрывает сроки выхода исправления и характеристики новых уязвимостей. Операторам узлов рекомендуется следить за официальными уведомлениями проекта, временно ограничить платежную активность при необходимости и установить обновление сразу после его появления.